前几天,我刷到一条外媒新闻:16岁少年为逃课,8次攻击至学校网络瘫痪?!为了不上课,熊孩子们能有多拼,你可能想象不到!据报道,一位来自佛罗里达州的 16 岁高中生策划了八次 DDoS 攻击,不仅让全校...
新手入门靶机BEE-BOX教程—第二章A7(八)
0x00 Preface [前言/简介]接着上一篇文章,更新BEE-BOX A7题目,有不理解这些靶机是哪儿的小伙伴或者查看以前的篇幅,传送门:http...
Shiro漏洞汇总简述及key分享
△△△点击上方“蓝字”关注我们了解更多精彩0x00 前言由于工作原因,接下来一段事件更多的会涉及WEB基础,强迫症的我开始了重新的学习研究。CS4.X改造的坑估计得以后有时间才能解决和更新。CS4.X...
windows下的kali配置
准备工作打开Windows的设置 打开开发者模式启用内置的Windows的子系统Linux支持、从Windows下的应用商店选择kali 下载后打开会让你输入账号密码在更新系统源的...
SQL注入备忘录拓展
文章来源;小迪安全 该SQL注入备忘录包含有用的语法示例,您可以使用这些语法来执行SQL注入攻击时经常出现的各种任务。String concatenation 字符串串联您可以...
你还找不到漏洞?看看我常用的FOFA语句
Apache Flink未授权访问+远程代码命令执行app="APACHE-Flink" && country="CN"Apache-Shiroapp="Apache-Shiro"威胁...
CVE-2020-15148 Yii2框架反序列化漏洞
文章源自【字节脉搏社区】-字节脉搏实验室作者-purplet扫描下方二维码进入社区:一、漏洞简介如果在使用yii框架,并且在用户可以控制的输入处调用了unserialize()并允许特殊字符的情况下,...
如何开始你的渗透测试之旅
磨刀不误砍柴工 —— 爱因斯坦 在分享渗透测试之前,简单给大家介绍一下关于渗透测试培训的事情,随着市场对安全的重视,安全在我们的视线中出现的越来越多,以致于到现在供不应求。导致出...
linux应急响应及安全巡检
Linux1.日志跟记录sshssh 后门 strings /usr/bin/.sshd | egrep '[1-9]{1,3}.[1-9]{1,3}.'历史命令记录histroy bash根据时间查...
android系统https抓包问题分析
前言每次分析app时都免不了抓包这一环节。想要抓到包就要看app采取的什么通信协议了。由于http存在的种种不安全性,当前大部分的app基本都已经是采用https的通信协议。所以连抓包也变得越来越不友...
乌云 2015 年度盘点
春晚看不下去,红包抢不到,除夕夜无聊咋办?乌云的小伙伴们整理出一份2015年乌云年底安全乱炖,虽然晚点儿,但嚼劲儿十足。往下看拯救无聊,梳理2015,畅想2016!手忙脚乱的 2015 年一溜烟过去了...
高级红队与WEB安全外加代码审计手册
网络安全网/络/安/全/事/关/你/我【共建网络安全,共享网络文明】数字时代,万物互联,带来的不仅是机遇,还有新的挑战——网络空间安全态势日趋复杂,关键信息基础设施、重要数据和个人隐私都面临严峻的威胁...
15334